Beveiliging
GitHub App
Kort antwoord
Een GitHub App is een integratie die zich authenticeert als zichzelf met beperkte, kortstondige installatietokens in plaats van als een gebruiker.
Een GitHub App is een integratie die zich authenticeert als zichzelf met beperkte, kortstondige installatietokens in plaats van als een gebruiker.
Waarom het ertoe doet
Apps zijn voor een CI-provider de juiste manier om te integreren. Als een leverancier in plaats daarvan om een persoonlijk toegangstoken vraagt, is dat een betekenisvolle beveiligingsdowngrade.
Je volgende build kan twee keer zo snel zijn, voor de halve prijs
Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.
Gerelateerd
AuditlogboekEen auditlogboek is een uitsluitend toegevoegde registratie van configuratie- en toegangswijzigingen, waarin wordt vastgelegd wie wat, wanneer en vanaf waar heeft gedaan.GegevensresidentieGegevensresidentie is de vereiste dat gegevens binnen een gedefinieerde geografische grens worden opgeslagen en verwerkt.GITHUB_TOKENGITHUB_TOKEN is het automatisch gegenereerde, kortstondige token dat beschikbaar is voor elke workflow die wordt uitgevoerd voor authenticatie bij de GitHub API.IAM-instantieprofielEen IAM-instantieprofiel koppelt een AWS-rol aan een EC2-instantie, zodat de software daarop tijdelijke inloggegevens kan verkrijgen zonder opgeslagen sleutels.